VulnCheck Exploit & Vulnerability Intelligenceは、さまざまなプログラミング言語のパッケージマネージャーおよびオペレーティングシステムのパッケージマネージャーを通じてパッケージ依存関係を追跡しています。
追跡対象のパッケージには、可能な限り脆弱性、ライセンス、調査属性、および修正情報が含まれています。
以下は、現在サポートされているプログラミング言語のパッケージマネージャーのリストです:
以下は、現在サポートされているオペレーティングシステムのパッケージマネージャーのリストです:
Package URL (purl)を使用して脆弱性をクエリするには、次のように/v3/purl?purl=:purl
を呼び出してください:
curl --request GET \
--url https://api.vulncheck.com/v3/purl?purl=pkg:pypi/aioxmpp@0.6.0 \
--header 'Accept: application/json' \
--header 'Authorization: Bearer insert_token_here'
package main
import (
"encoding/json"
"fmt"
"log"
"github.com/vulncheck-oss/sdk-go"
)
func main() {
client := sdk.Connect("https://api.vulncheck.com", "insert_token_here")
response, err := client.GetPurl("pkg:pypi/aioxmpp@0.6.0")
if err != nil {
panic(err)
}
prettyJSON, err := json.MarshalIndent(response.Data, "", " ")
if err != nil {
log.Fatalf("Failed to generate JSON: %v", err)
return
}
fmt.Println(string(prettyJSON))
}
import vulncheck_sdk
configuration = vulncheck_sdk.Configuration(host="https://api.vulncheck.com/v3")
configuration.api_key["Bearer"] = "insert_token_here"
with vulncheck_sdk.ApiClient(configuration) as api_client:
endpoints_client = vulncheck_sdk.EndpointsApi(api_client)
api_response = endpoints_client.purl_get("pkg:pypi/aioxmpp@0.6.0")
print(api_response.data)
vulncheck purl "pkg:pypi/aioxmpp@0.6.0"
上記の例は、pypi
のaioxmppパッケージのバージョン0.6.0に存在する脆弱性のリストをリクエストしています。
特定のオフラインバックアップをリクエストするには、次のように/v3/backup/:index
を呼び出してください:
curl --request GET \
--url https://api.vulncheck.com/v3/backup/gem \
--header 'Accept: application/json' \
--header 'Authorization: Bearer insert_token_here'
package main
import (
"fmt"
"github.com/vulncheck-oss/sdk-go"
)
func main() {
client := sdk.Connect("https://api.vulncheck.com", "insert_token_here")
response, err := client.GetIndexBackup("gem")
if err != nil {
panic(err)
}
fmt.Println(response.Urls())
}
import vulncheck_sdk
configuration = vulncheck_sdk.Configuration(host="https://api.vulncheck.com/v3")
configuration.api_key["Bearer"] = "insert_token_here"
with vulncheck_sdk.ApiClient(configuration) as api_client:
endpoints_client = vulncheck_sdk.EndpointsApi(api_client)
api_response = endpoints_client.backup_index_get("gem")
print(api_response.data[0].url)
vulncheck backup download gem
上記の例では、Ruby Gemsを追跡する
gem
インデックスのオフラインバックアップをリクエストしています。注意:オフラインバックアップをダウンロードするには、VulnCheckの有料サブスクリプションライセンスが必要です。